如今,全球的企業(yè)和組織都在拼命遵守IT安全和隱私合規(guī)性法規(guī),但隨著法規(guī)的不斷增多,企業(yè)安全合規(guī)成本已經(jīng)不堪重負(fù)。
Telos最近開展了一項(xiàng)企業(yè)合規(guī)成本調(diào)查,于2020年7月至8月間對(duì)300名IT安全專業(yè)人員進(jìn)行了調(diào)查,結(jié)果顯示,平均每家企業(yè)必須遵守13個(gè)不同的IT安全和/或隱私法規(guī),并且每年在合規(guī)性活動(dòng)上花費(fèi)高達(dá)350萬(wàn)美元,同時(shí)合規(guī)性審核每季度需要58個(gè)工作日。
隨著越來(lái)越多的安全法規(guī)出臺(tái),越來(lái)越多的組織將其關(guān)鍵系統(tǒng)、應(yīng)用程序和基礎(chǔ)架構(gòu)遷移到云中,違規(guī)風(fēng)險(xiǎn)和相關(guān)影響也隨之增加。
關(guān)鍵研究發(fā)現(xiàn)
IT安全專業(yè)人員報(bào)告稱,每個(gè)季度平均收到超過(guò)17個(gè)審計(jì)證據(jù)請(qǐng)求,并且平均花費(fèi)三個(gè)工作日來(lái)響應(yīng)單個(gè)請(qǐng)求。
在過(guò)去的24個(gè)月中,內(nèi)部和第三方審計(jì)人員平均發(fā)現(xiàn)組織六次違規(guī),平均被罰款八次,平均罰款460,000美元。
86%的組織認(rèn)為將系統(tǒng),應(yīng)用程序和基礎(chǔ)架構(gòu)移至云時(shí),合規(guī)性將成為一個(gè)問(wèn)題。
94%的組織表示,在云中的IT安全合規(guī)性和/或隱私法規(guī)方面,他們將面臨挑戰(zhàn)。
合規(guī)團(tuán)隊(duì)不堪重負(fù)
TAG Cyber的首席執(zhí)行官Ed Amoroso博士說(shuō):“除了花費(fèi)數(shù)百萬(wàn)美元用于合規(guī)活動(dòng)和罰款外,合規(guī)團(tuán)隊(duì)每年還要花232個(gè)工作日來(lái)回應(yīng)審計(jì)要求?!薄白钪匾氖?,合規(guī)的財(cái)務(wù)成本和時(shí)間成本從長(zhǎng)遠(yuǎn)來(lái)看是不可持續(xù)的?!?/p>
“數(shù)據(jù)顯示,自動(dòng)化可以解決眾多的合規(guī)性挑戰(zhàn),這是企業(yè)走出合規(guī)泥潭的唯一方法,而不是被合規(guī)牽著鼻子往前走?!辈┦空f(shuō)道。
99%的調(diào)查受訪者表示,其組織將受益于自動(dòng)化的IT安全和/或隱私合規(guī)性活動(dòng),預(yù)期的好處包括:提高了證據(jù)的準(zhǔn)確性(54%),減少了審計(jì)時(shí)間(51%)以及更快響應(yīng)審計(jì)要求(50%)。